Gitea-SicherheitslĂĽcke erlaubt Zugriff auf private Container-Images ohne Login
LONDON / LONDON (IT BOLTWISE) – In Gitea wurde eine Schwachstelle bekannt, die private Container-Images in einer Registry ohne Authentifizierung abrufbar macht. Betroffen sind Gitea-Versionen vor 1.26.2, während die Störung laut Sicherheitsrecherche bis zu vier Jahre unentdeckt blieb. Besonders kritisch ist der Umstand, dass ein Angreifer keine Konten, Passwörter oder sonstige Zugangsdaten benötigt, um Pull-Requests […]
Zscaler rutscht trotz KI-Rallye: US-Märkte blicken auf PCE-Deflator
NEW YORK / LONDON (IT BOLTWISE) – Die US-Aktien-Futures signalisieren einen freundlichen Start, während die Anleger gleichzeitig auf neue Inflationssignale hoffen. Ă–lpreise geben nach und drĂĽcken die Markterwartungen zu den Renditen, was die Stimmung an S&P-500 und Nasdaq stĂĽtzt. Besonders spannend bleibt das Umfeld fĂĽr KI-Profiteure wie Micron und Marvell, die von der Bewertungskompression profitieren. […]
BSI warnt vor Info-Leak in IBM Tivoli Netcool/OMNIbus (CVE-2020-15250)
LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu IBM Tivoli Netcool/OMNIbus veröffentlicht: Eine lokale Schwachstelle kann laut Bewertung Informationen offenlegen. Betroffen sind je nach Version Installationen unter Linux, UNIX und Windows, wobei die Risikoeinstufung mit einem CVSS-Base Score von 4,0 als „niedrig“ erfolgt. FĂĽr Betreiber stehen nun Hersteller-Updates und Workarounds im IBM Security […]
OpenShift Virtualization: SicherheitslĂĽcke erlaubt Privilegieneskalation (CVE-2026-7374)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Red Hat OpenShift Virtualization. Ein entfernter, authentisierter Angreifer kann die Schwachstelle ausnutzen, um Privilegien zu eskalieren. Laut CVSS erreicht die LĂĽcke einen Base Score von 9,9 bei Remote-Angriffsfähigkeit. Entscheidend sind jetzt Updates, Workarounds und die zeitnahe PrĂĽfung betroffener Versionen. Das Bundesamt ffr […]
BSI warnt vor LangChain-SicherheitslĂĽcke (CVE-2026-44843) mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine IT-SicherheitslĂĽcke in LangChain bekanntgegeben, die laut CVSS einen hohen Schweregrad erreicht. Betroffen sind unter anderem Linux, UNIX und Windows sowie Open-Source-Installationen von LangChain in bestimmten Versionen. Angreifer können dem Hinweis zufolge Dateien manipulieren und Informationen offenlegen – per Remoteangriff ohne Benutzerinteraktion. Unternehmen sollten jetzt ihre […]
BSI warnt vor 7-Zip-LĂĽcke: CodeausfĂĽhrung per Heap-Fehler CVE-2026-48095
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 26.05.2026 eine Sicherheitswarnung fĂĽr 7-Zip veröffentlicht. Die Schwachstelle mit dem CVE-Namen CVE-2026-48095 ermöglicht laut Meldung einen Remote-Angriff bis hin zur CodeausfĂĽhrung. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Versionen von 7-Zip. FĂĽr Unternehmen wird es jetzt vor allem darum gehen, Updates und Workarounds schnell […]
BSI warnt: Denial-of-Service-LĂĽcke in Red Hat Virtualization (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer bereits 2021 bekanntgewordenen SicherheitslĂĽcke in Red Hat Virtualization veröffentlicht. Betroffen sind neben Linux auch mehrere Enterprise-Umgebungen wie Red Hat Enterprise Linux, IBM MQ und Komponenten rund um OpenShift. Ein entfernter Angreifer kann dem Hinweis zufolge einen Denial-of-Service auslösen, wobei der CVSS Base […]
BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools
LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]
BSI-Warnung zu Notepad++: CVE-2026-48770 und -48778, Risiko hoch
LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Notepad++ unter Windows. Laut Bewertung sind die Probleme mit einem CVSS-Base Score von 7,8 als hoch eingestuft. Angreifer könnten sowohl einen Denial of Service als auch die AusfĂĽhrung beliebigen Codes auslösen. Jetzt ist vor allem schnelles Patchen beziehungsweise das konsequente Einhalten von Workarounds gefragt. […]
BSI-Warnung zu OpenVPN Connect fĂĽr macOS: CVE-2026-9560 hochriskant
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in OpenVPN Connect unter macOS: Mit der CVE-2026-9560 lässt sich offenbar eine Privilegieneskalation ausnutzen. Betroffen sind Mac-Varianten sowie bestimmte Versionen des Open-Source-OpenVPN-Clients. Laut Bewertung liegt der CVSS Base Score bei 9,3, was die Dringlichkeit fĂĽr Unternehmen und IT-Teams erhöht. Jetzt geht es […]
Zscaler-Aktie -21%: Warum der RĂĽcksetzer Anleger noch nicht ĂĽberzeugen sollte
SAN JOSÉ / LONDON (IT BOLTWISE) – Zscaler verliert an einem Tag ĂĽber 20% an Wert, obwohl das Unternehmen im Quartal Umsatz und Ergebnis ĂĽber den Erwartungen steigert. Der Grund liegt weniger in den Topline-Zahlen, sondern in einer deutlich schlechteren Free-Cashflow-Prognose und einem vorsichtigeren Ausblick Richtung 2027. FĂĽr Anleger stellt sich damit die Frage, ob […]
MG4 Urban startet bei 24.990 Euro: Kompaktpreis wie Kleinwagen
LONDON (IT BOLTWISE) – MG schickt mit dem MG4 Urban ein leicht gestrecktes E-Auto ins obere Ende der Kompaktklasse – und setzt gleichzeitig beim Preis eine klare Ansage. Der Einstieg startet bei 24.990 Euro, während Reichweite und Leistung je nach Akku-Variante spĂĽrbar variieren. Entscheidend ist zudem der geplante Sprung hin zu Semi-Feststoffbatterien, der das Laden […]
KI-Chatbots leiten zu Cryptojacking: Microsoft warnt vor SEO- und LLM-Redirects
SEATTLE / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Antworten als Liefermechanismus fĂĽr präparierte Downloadseiten missbraucht. Statt nur ĂĽber manipulierte Suchergebnisse zu wirken, lenken die Angreifer Nutzer neuerdings ĂĽber groĂźe Sprachmodelle zu attacker-gesteuerten Domains. Die Malware tarnt sich dabei als echte System- und Hardware-Tools, installiert ĂĽber DLL-Sideloading persistente Fernzugriffe und schaltet […]
UK-Spionagechef warnt vor Chinas Cyberfähigkeiten und fordert Kooperation
LONDON (IT BOLTWISE) – Der britische Spionagechef warnt Unternehmen davor, dass China seine Cyberfähigkeiten schnell ausbaut. Im Zentrum steht die Forderung, Sicherheits- und Risikoteams eng mit Nachrichtendiensten abzustimmen, um Bedrohungen fru00dflich frĂĽh zu erkennen. Der Beitrag ordnet die Aussage technisch ein, vergleicht sie mit gängigen Security-Strategien wie Threat Hunting und beleuchtet, was das ffcr Investoren […]
Iran-US-Spannungen: Risiko für Energiehandel, IT-Sicherheit und Märkte
TEHERAN / LONDON (IT BOLTWISE) – Iran droht nach US-Angriffen mit Vergeltung und verstärkt damit die Unsicherheit um den Persischen Golf. FĂĽr Unternehmen bedeutet das: weniger Planbarkeit bei Energiepreisen, mehr Risiko in Transport- und Abwicklungsprozessen und ein steigender Druck auf belastbare IT- und Sicherheitskonzepte. Besonders Handels- und Plattformbetreiber mĂĽssen kurzfristige Schwankungen, Ausfallrisiken und Compliance-Anforderungen gleichzeitig […]
IBM-Strategie im KI- und Mainframe-Check: Was Anleger jetzt wissen sollten
ARMONK / LONDON (IT BOLTWISE) – IBM treibt seine Modernisierung ĂĽber Watsonx, hybride Cloud-Architekturen und neue Mainframe-Systeme deutlich voran. Im Zentrum steht dabei, aus planbaren Software- und Consulting-Erlösen Stabilität zu gewinnen, während die Infrastruktur-Komponente weiterhin Schub liefert. FĂĽr deutsche Anleger wird damit vor allem entscheidend, wie gut das KI- und Cloud-Geschäft skaliert, ohne die vertrauensbasierte […]
Leidos-Aktie: Bewertung, KGV und was das defensivere Profil signalisiert
RESTON / LONDON (IT BOLTWISE) – Leidos wird an den Märkten mit einem Marktwert von rund 15,85 Milliarden US-Dollar und einem KGV von 11,22 bewertet. Die Kennzahlen wirken auf den ersten Blick moderat, weil der Titel stark ĂĽber wiederkehrende IT-Services sowie missionskritische Regierungsaufträge getragen wird. FĂĽr Anleger aus Deutschland ist dabei vor allem die Kombination […]
DSGVO-Jubiläum: Firmen unterschätzen KI-Risiken und müssen Governance nachschärfen
LONDON (IT BOLTWISE) – Zum 10. DSGVO-Geburtstag rĂĽckt die Praxis in den Fokus: Studien deuten darauf hin, dass die Mehrheit von Unternehmen KI-Risiken durch autonome Agenten und Exploits noch nicht belastbar absichert. Besonders kritisch sind fehlende Durchsetzung von Zweckbindung, mangelnde Stopp-Mechanismen und fehlende Isolierungsmöglichkeiten in der KI-Infrastruktur. Gleichzeitig steigen Compliance-Anforderungen mit dem EU AI Act, […]
Redstone Arsenal wird zum KI- und Raumfahrt-Ă–kosystem: Space Command, Testzentren und Stromausbau
HUNTSVILLE / LONDON (IT BOLTWISE) – Redstone Arsenal entwickelt sich zĂĽgig vom militärischen Munitionsstandort zu einem dichten Ă–kosystem fĂĽr Raumfahrt, Nachrichtendienste und Operationsfähigkeit im Weltraum. Im Mittelpunkt steht die Integration des U.S. Space Command, ergänzt durch neue digitale Simulationszentren, hochmoderne Satelliten-Startvorbereitungen und den Ausbau der Funk- und Testinfrastruktur. Gleichzeitig steigen Strombedarf und Pendlerverkehr spĂĽrbar, was […]
Box, Quantinuum-IPO und Zscaler: KI, Quanten und SASE im Börsenfokus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Box meldet dank KI-gestĂĽtzter Funktionen einen höheren Gewinn und liefert eine solide Prognose. Gleichzeitig rĂĽckt mit Quantinuum ein Quanten-Akteur mit konkreten IPO-Zahlen in den Markt. Zscaler bleibt trotz Unsicherheiten im Ausblick auf Wachstumskurs und fokussiert dabei klar auf sichere Zugriffspfade im Zero-Trust-Umfeld. Zusammen zeigen die drei Meldungen, wie […]
APT Webworm modernisiert und greift europaweit Regierungen an
BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]
NIS2 bringt einheitliche Meldeformulare für Cybervorfälle – schneller, standardisiert, EU-weit
ZYPERN / LONDON (IT BOLTWISE) – Die EU einigt sich auf standardisierte Meldeformulare fĂĽr NIS2 und will damit die Meldung von Cybervorfällen innerhalb enger Fristen vereinheitlichen. Unternehmen sollen dadurch weniger Aufwand in unterschiedlichen nationalen Formaten haben, während CSIRTs schneller reagieren können. Im Hintergrund verschärfen KI-gestĂĽtzte Angriffstechniken den Zeitdruck – parallel laufen mit DORA und C5:2026 […]
Infosys: Quartalszahlen, KI-Erzählung und Bewertungslogik im IT-Services-Markt
BENGALURU / LONDON (IT BOLTWISE) – Infosys hat mit den Quartalszahlen und einem vorsichtigen Blick auf 2024/25 gezeigt, wie empfindlich IT-Services auf Investitionszyklen reagieren. Gleichzeitig verschiebt der indische Anbieter den Fokus stärker auf KI, Cloud-Transformation und Automatisierung, um die eigene Marge aus dem Preisdruck zu holen. FĂĽr Anleger in Deutschland wird damit weniger die Story […]

























#Sophos